CVE-2025-1471

In Eclipse OMR versions 0.2.0 to 0.4.0, some of the z/OS atoe print functions use a constant length buffer for string conversion. If the input format string and arguments are larger than the buffer size then buffer overflow occurs. Beginning in version 0.5.0, the conversion buffers are sized correctly and checked appropriately to prevent buffer overflows.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:eclipse:omr:*:*:*:*:*:*:*:*

History

05 Mar 2025, 18:54

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CPE cpe:2.3:a:eclipse:omr:*:*:*:*:*:*:*:*
First Time Eclipse
Eclipse omr
References () https://github.com/eclipse-omr/omr/pull/7658 - () https://github.com/eclipse-omr/omr/pull/7658 - Patch, Vendor Advisory
References () https://gitlab.eclipse.org/security/cve-assignement/-/issues/55 - () https://gitlab.eclipse.org/security/cve-assignement/-/issues/55 - Issue Tracking, Vendor Advisory
Summary
  • (es) En las versiones 0.2.0 a 0.4.0 de Eclipse OMR, algunas de las funciones de impresión de z/OS atoe utilizan un búfer de longitud constante para la conversión de cadenas. Si la cadena de formato de entrada y los argumentos son más grandes que el tamaño del búfer, se produce un desbordamiento del búfer. A partir de la versión 0.5.0, los búferes de conversión tienen el tamaño correcto y se verifican adecuadamente para evitar desbordamientos del búfer.

21 Feb 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-21 10:15

Updated : 2025-03-05 18:54


NVD link : CVE-2025-1471

Mitre link : CVE-2025-1471

CVE.ORG link : CVE-2025-1471


JSON object : View

Products Affected

eclipse

  • omr
CWE
CWE-787

Out-of-bounds Write